Single Sign-On (SSO)
Single Sign-On (SSO) bedeutet, dass sich ein Benutzer
nur einmal anmeldet und anschließend auf mehrere Anwendungen oder Dienste
zugreifen kann, ohne sich erneut anmelden zu müssen.
Vorteile von SSO
1. Höherer Benutzerkomfort
Benutzer müssen sich nur einmal anmelden und nicht mehrere Passwörter merken.
2. Weniger Passwortprobleme
Weniger vergessene Passwörter und dadurch weniger Supportaufwand.
3. Zentrale Benutzerverwaltung
Benutzerkonten und Berechtigungen können zentral verwaltet werden.
Nachteile von SSO
1. Single Point of Failure
Fällt das SSO-System aus, können Benutzer oft auf keine Anwendung mehr zugreifen.
2. Höheres Risiko bei Kontoübernahme
Wird ein SSO-Konto kompromittiert, erhält der Angreifer Zugriff auf viele Systeme.
3. Komplexe Implementierung
Die Einrichtung und Integration verschiedener Anwendungen kann aufwendig sein.
Vergleich
| Vorteile |
Nachteile |
| Nur eine Anmeldung erforderlich |
Single Point of Failure |
| Weniger Passwörter notwendig |
Großer Schaden bei Kontokompromittierung |
| Zentrale Verwaltung |
Aufwendige Einführung |
Praxisbeispiel
Ein Mitarbeiter meldet sich morgens an seinem Windows-PC an.
Über SSO erhält er automatisch Zugriff auf Outlook,
Microsoft 365, Intranet und weitere Unternehmensanwendungen,
ohne sich erneut anmelden zu müssen.
Merksatz für die FISI-Prüfung:
SSO erhöht Komfort und vereinfacht die Verwaltung,
schafft aber einen zentralen Angriffspunkt.
Typische Prüfungsantwort
Vorteile von Single Sign-On sind der höhere Benutzerkomfort,
die Reduzierung von Passwortproblemen und die zentrale Verwaltung von Benutzern.
Nachteile sind der Single Point of Failure, das erhöhte Risiko bei einer
Kontoübernahme sowie der Implementierungsaufwand.
```
## FISI-Kurzantwort 📝
**Vorteile von SSO:**
1. Nur eine Anmeldung für mehrere Anwendungen.
2. Weniger Passwörter und geringerer Supportaufwand.
3. Zentrale Benutzer- und Rechteverwaltung.
**Nachteile von SSO:**
1. Ausfall des SSO-Systems betrifft viele Anwendungen.
2. Kompromittierung eines Kontos ermöglicht Zugriff auf viele Systeme.
3. Einrichtung und Integration können komplex sein.
### Prüfungsformel
✅ Komfort
✅ Weniger Passwörter
✅ Zentrale Verwaltung
❌ Single Point of Failure
❌ Hohes Risiko bei Kontoübernahme
❌ Komplexe Einführung
💡 In der FISI-Prüfung wird häufig zusätzlich gefragt, wie man den größten Nachteil reduziert. Die typische Antwort lautet: **SSO mit Multi-Faktor-Authentifizierung (MFA) kombinieren.** 🚀